TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
基本信息
- 批准号:1513837
- 负责人:
- 金额:$ 61.93万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2015
- 资助国家:美国
- 起止时间:2015-07-01 至 2018-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Critical errors in widely used software are discovered almost every day. They currently leave users of that software vulnerable to cyber attacks until the manufacturer eventually supplies a fix - sometimes this takes unacceptably long. There currently is no way that users of commercial off-the-shelf software that is distributed as binary code can go and fix such vulnerabilities themselves, ex post facto, because software is not easily changeable once it has been compiled to binary form. This research project investigates techniques for enabling consumer-side rewriting of binary software. The approach is appealing because it can be deployed quickly in response to new threats, without waiting for code-producers, and can enforce consumer-specific security policies unsupported or unforeseen by the software?s developers. If successful, this research will lead to significant improvements in software security.Consumer-side binary rewriting is currently not feasible because binary files don't contain enough information to do it safely. On the other hand, code producers don't want to reveal too many implementation details of their code due to intellectual property and software piracy concerns. The key goal of this project is to enable code producers to supplement their binary code with a small amount of metadata that can be used, consumer-side, to perform sophisticated binary rewriting, but without disclosing much extra information about the internal working of the code and without making reverse-engineering much easier than before. The project will produce a prototype implementation consisting of a producer-side metadata derivation engine, and a consumer-side binary rewriting engine using this metadata to safely perform binary code manipulation.
几乎每天都会发现广泛使用软件中的关键错误。他们目前使该软件的用户容易受到网络攻击的影响,直到制造商最终提供解决方案为止 - 有时这需要不可接受的时间。当前,由于二进制代码可以自己修复此类漏洞,事实上,因此无法分发商业现成软件的用户,因为一旦将软件汇编为二进制形式,因此不容易更改软件。该研究项目调查了启用消费者端二进制软件的技术。这种方法很有吸引力,因为它可以响应新威胁而无需等待代码生产商而迅速部署,并且可以通过软件开发人员执行不支持或无法实施的特定于消费者的安全策略。如果成功的话,这项研究将导致软件安全性的显着改善。当前二进制重写目前不可行,因为二进制文件不含足够的信息来安全地进行。另一方面,由于知识产权和软件盗版问题,代码生产商不想透露其代码的太多实施详细信息。该项目的关键目标是使代码生产商能够用少量的元数据补充其二进制代码,可以使用消费者侧来执行复杂的二进制重写,但没有透露有关代码内部工作的很多额外信息,也没有比以前更容易进行反向工程。该项目将生产由生产者端元数据推导引擎组成的原型实现,以及使用此元数据安全执行二进制代码操作的消费者端二进制重写引擎。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Michael Franz其他文献
GUIDELINES FOR OFFLOADING FOR TREATMENT OF DIABETIC ULCERS Preamble
糖尿病溃疡治疗卸载指南 前言
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
D. Steed;C. Attinger;Theodore Colaizzi;Cped;M. Crossland;Michael Franz;L. Harkless;Andrew Johnson;Hans H. Moosa;M. Robson;T. Serena;P. Sheehan;A. Veves;Laurel Wiersma - 通讯作者:
Laurel Wiersma
COMPARISON OF MONOPHASIC ACTION POTENTIALS RECORDED SIMULTANEOUSLY IN THE RIGHT AND LEFT ATRIUM IN RE-ANIMATED PORCINE HEARTS
- DOI:
10.1016/s0735-1097(15)60396-5 - 发表时间:
2015-03-17 - 期刊:
- 影响因子:
- 作者:
Megan Marie Schmidt;Michael Franz;Paul Iaizzo - 通讯作者:
Paul Iaizzo
Predicting patient outcomes in psychiatric hospitals with routine data: a machine learning approach
使用常规数据预测精神病医院患者的治疗结果:机器学习方法
- DOI:
- 发表时间:
2019 - 期刊:
- 影响因子:3.5
- 作者:
J. Wolff;Alexander Gary;Daniela Jung;Claus Normann;Klaus Kaier;Harald Binder;Katharina Domschke;Ansgar Klimke;Michael Franz - 通讯作者:
Michael Franz
Old age and laparotomy adversely affect abdominal muscle mechanical properties
- DOI:
10.1016/j.jamcollsurg.2006.05.043 - 发表时间:
2006-09-01 - 期刊:
- 影响因子:
- 作者:
Melanie Urbanchek;Shaun Patel;Albert Ma;Thane Wolcott;Erika Henkelman;Michael Franz;William Kuzon - 通讯作者:
William Kuzon
Polynima: Practical Hybrid Recompilation for Multithreaded Binaries
Polynima:多线程二进制文件的实用混合重新编译
- DOI:
10.1145/3627703.3650065 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Chinmay Deshpande;Fabian Parzefall;Felicitas Hetzelt;Michael Franz - 通讯作者:
Michael Franz
Michael Franz的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Michael Franz', 18)}}的其他基金
Collaborative Research: EAGER: Cross-platform Election Advertising Transparency Initiative
合作研究:EAGER:跨平台选举广告透明度倡议
- 批准号:
2235007 - 财政年份:2022
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
TWC: Small: Hydra - Hybrid Defenses for Resilient Applications: Practical Approaches Towards Defense In Depth
TWC:小型:Hydra - 弹性应用的混合防御:纵深防御的实用方法
- 批准号:
1619211 - 财政年份:2016
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
I-Corps: Hardening Programs Against Cyber Attacks
I-Corps:针对网络攻击的强化计划
- 批准号:
1439439 - 财政年份:2014
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
SHF: CSR: Small: Fine-Grained Modularity and Reuse of VM Components
SHF:CSR:小型:VM 组件的细粒度模块化和重用
- 批准号:
1117162 - 财政年份:2011
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research:Next-Generation Infrastructure for Trustworthy Web Applications
TC:媒介:协作研究:可信赖 Web 应用程序的下一代基础设施
- 批准号:
0905684 - 财政年份:2009
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
CT-ISG: MLS-VM: Design and Implementation of a Next-Generation Information-Centric Target Platform for Trusted Internet Computing
CT-ISG:MLS-VM:用于可信互联网计算的下一代以信息为中心的目标平台的设计和实现
- 批准号:
0627747 - 财政年份:2006
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
CSR-EHS: Virtual-Machine Techniques for Resource-Constrained Devices: Reconciling Reliability With Reusability and Low Development Costs in the Embedded Systems Space
CSR-EHS:资源受限设备的虚拟机技术:协调嵌入式系统领域的可靠性与可重用性和低开发成本
- 批准号:
0615443 - 财政年份:2006
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
ITR: Virtual Power for a Wireless Campus - A Vision of Ubiquitous Computing On Low-Cost Mobile Devices
ITR:无线园区的虚拟电源 - 低成本移动设备上普适计算的愿景
- 批准号:
0205712 - 财政年份:2002
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
Practical Language-Based Security, From The Ground Up
实用的基于语言的安全性,从头开始
- 批准号:
0209163 - 财政年份:2002
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
Design and Implementation of Component-Oriented Programming Languages
面向组件的编程语言的设计与实现
- 批准号:
0105710 - 财政年份:2001
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
相似国自然基金
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:32270590
- 批准年份:2022
- 资助金额:54.00 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:82270457
- 批准年份:2022
- 资助金额:52.00 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1953513 - 财政年份:2019
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1700657 - 财政年份:2016
- 资助金额:
$ 61.93万 - 项目类别:
Continuing Grant
TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
- 批准号:
1528156 - 财政年份:2015
- 资助金额:
$ 61.93万 - 项目类别:
Standard Grant